r /> 在网络环境中,日志记录是由几个支持主机,如web服务器,数据库和身份验证服务器完成。
由于几个主机和应用程序生成自己日志,同时会出现如时间戳,不一致内容和格式问题。
这将导致它们合并为整体分析时一项重大挑战。
从不同系统不同日志文件分析主要有助于从主机或系统角度监控用户活动有限行为。
这项活动也可以提供数据库或网站管理员重要基于服务器数据,它并不提供整体解析。
此外,当网络应用中一个漏洞被发现,正常做法是询问网站服务器日志及找出可能导致缺陷活动条目。
一旦违规点建立后,对于易受攻击Web应用程序,甚至是它源代码,继续进行进一步分析和研究,之后采取适当措施。
及时是在自动化工具存在日志分析呈现中,很大一部分这可能最终还是需要被手动完成,而且可能需要较长时间,特别是在一个非常繁忙网站案例。
.以网络为中心和以主机为中心安全保护最近,安全机制无论是以网络还是主机为中心都是根据他们部署模型和他们观察监测活动类型分类。